Pelaksanaan Sistem Keamanan Siber
Membahas prinsip dan tahapan pelaksanaan sistem keamanan siber dalam organisasi, mulai dari perencanaan, penerapan kontrol, hingga evaluasi keamanan.
Learning Objectives
Target pembelajaran utama pada pertemuan ini dirangkum secara singkat agar mudah dipindai dan diikuti.
- Memahami pelaksanaan sistem keamanan siber.
- Menjelaskan tahapan penerapan keamanan dalam organisasi.
Koleksi materi pertemuan
Pilih materi yang ingin dibuka. Setiap kartu disusun agar lebih mudah dipindai, lebih hidup, dan tidak terasa monoton.
Kebijakan Kerahasiaan, Kelangsungan Usaha, dan Kepatuhan dalam Sistem Manajemen Keamanan Siber
Membahas tujuan dan ruang lingkup Sistem Manajemen Keamanan Siber (SMKS) untuk menjaga kerahasiaan, keutuhan, dan ketersediaan aset informasi, kebijakan kelangsungan usaha melalui fasilitas backup site dengan parameter RTO dan RPO, kebijakan kepatuhan terhadap standar keamanan, serta pelaksanaan SMKS yang mencakup kriptografi, integrasi data API, manajemen data, dan backup kunci data berdasarkan standar ISO 27001:2013.
Implementasi Kontrol Kriptografi, API, Manajemen Data, dan Penanganan Insiden Keamanan Siber
Membahas implementasi Sistem Manajemen Keamanan Siber (SMKS) meliputi pengendalian kriptografi (AES-256, HSM), integrasi data melalui API yang aman (OAuth 2.0, JWT), siklus hidup manajemen data, strategi backup kunci data 3-2-1, proses pemilihan kontrol keamanan berbasis ISO 27001:2013, implementasi kontrol keamanan (akses, jaringan, cloud, endpoint), penanganan risiko dan manajemen insiden, serta integrasi keamanan siber dengan strategi bisnis organisasi.